在公司里面去推AI应用,遇到的最大的问题其实还不是模型能力,而是权限范围。 Cloudflare 最近把内部那套 AI 办公系统开源了,我仔细读了一下这篇文章,有三个点是非常值得参考的: 1. 不要用apikey来做权限控制 key 这东西,权限宽、有效期长、难约束、难审计,给出去就收不回来。 Cloudflare的做法是在中间加一层守门人。Agent拿到的不是钥匙,是一张只开一扇门的卡:只给你一个仓库,只让读 issue 不让碰源码…

Cloudflare 把内部 AI 办公系统开源,核心不是模型能力,而是一套权限管控架构——用“门禁卡”替代 API Key、让权限跟着数据走、把公司流程沉淀为技能库。这给企业推 AI 应用提供了一个难得的参考样本。








